När du skapar ett konto i BMIKollen behandlar vi personuppgifter för att kunna tillhandahålla tjänsten.
Vilka uppgifter vi behandlar
- Kontouppgifter: e-postadress, tidszon, temainställningar och kontostatus samt tidsstämplar (skapad/uppdaterad/verifierad e-post).
- Säkerhetsuppgifter: lösenord lagras endast som hash, samt tokens (hashade) för t.ex. e-postverifiering och lösenordsåterställning.
- Session- och driftdata: sessionsdata kopplad till ditt konto (t.ex. user_id och säkerhetstokens) samt tidsstämplar.
- Säkerhetsloggar: IP-adress och uppgifter om inloggningsförsök (för att förebygga missbruk).
- Hälsorelaterade uppgifter som du själv anger: längd, vikt, viktmål/minvikt (lagras krypterat), samt plan-/livsstilsmål (kcal, protein, steg, aktivitetsnivå, träningsmål, intensitet) och dagliga loggar/anteckningar om kost och aktivitet.
Varför vi behandlar uppgifterna
För att driva och leverera tjänstens funktioner, t.ex. beräkningar, grafer, historik, mål/planer, kontoadministration, säker inloggning och missbruks-/bedrägeriskydd.
Rättslig grund
- Avtal (GDPR art. 6.1 b): för kontot och tjänstens grundläggande funktioner.
- Uttryckligt samtycke (GDPR art. 9.2 a): för behandling av dina hälsodata (t.ex. vikt, viktmål, kost-/aktivitetsloggar och planparametrar).
Du kan när som helst återkalla samtycke och radera ditt konto via Profil.
Lagring, mottagare och lagringstid
Uppgifterna lagras inom EU/EES. Vi säljer inte dina uppgifter och delar dem inte med andra för deras egna ändamål. Vi kan använda personuppgiftsbiträden för drift och säkerhet (t.ex. hosting och e-postutskick) enligt avtal.
Uppgifter sparas så länge kontot är aktivt eller tills du begär radering. Vid radering tas kontot och kopplade uppgifter bort (de flesta uppgifter raderas via automatiska kopplingar), medan sessionsdata och vissa loggar/backuper kan finnas kvar under begränsad tid innan de rensas.
Dina rättigheter
Du har rätt att begära tillgång, rättelse, radering, begränsning, och dataportabilitet (för uppgifter du lämnat). Du har även rätt att klaga hos Integritetsskyddsmyndigheten (IMY).